写点什么

Kubernetes 1.6 即将到来

  • 2020-03-06
  • 本文字数:1070 字

    阅读完需:约 4 分钟

Kubernetes 1.6 即将到来

去年 12 月份 Kubernetes 1.5 发布,它支持 windows 服务器容器的特点吸引了众多企业、个人开发者的眼球,社区内异常活跃。新的一年到来,我们对 Kubernetes 1.6 满怀期待。根据官方文档显示,1.6 版本-alpha.2 有以下显著修改:


  • 修复 AWS 分配器,只使用有效设备名。

  • [federation][Kubefed]修复 kubefed init 中跟 kubeconfig 路径相关的 bug。

  • 如果启用 fluentd 的话,apiserver 审计日志(/var/log/kube-apiserver-audit.log)可通过它发送。

  • 将 GCE 容器虚拟机更新到 container-vm-v20170214 来定位 CVE-2016-9962。

  • 修复#39202,#41041,和#40941,这几个 issue 之前在使用附加 iSCSI 持久卷删除日志的时候,引起 iSCSI 连接过早关闭,避免使用预先制定的连接。

  • 运行 cluster/kube-up.sh 之前,在 GCE 中,kube-apiserver basic audit log 可通过输出环境变量(ENABLE_APISERVER_BASIC_AUDIT=true)启用。日志会保存到 /var/log/kube-apiserver-audit.log,并且使用和 /var/log/kube-apiserver.log 一样的 logrotate 配置。

  • 在 GCE 上的 kube-up 集群,kube-scheduler 现在可以通过 secured 端口联系 API。

  • 默认 RBAC ClusterRole 和 ClusterRoleBinding 对象会在服务启动时自动添加缺失的权限和主体(其他权限和主体不会修改)为了避免自动更新特定的 role 或者 rolebinding,使用 rbac.authorization.kubernetes.io/autoupdate 进行注释。

  • 将 EnableCRI 默认设置为 true。

  • kubectl edit 现在编辑对象与从 API 中检索的对象完全相同。这允许使用 kube edit 与第三方资源和扩展 API 服务器。由于不再使用执行客户端转换,因此 —output-version 选项不适用于 kubectl-edit。要使用特定的 API 版本进行编辑,请完全限定用于获取对象的资源、版本和组(例如,job.v1.batch/myjob)。

  • 我们将默认的 attach_detach_controller 同步周期更改为 1 分钟,来降低通过云提供商的查询频率,以检查数据卷是否已连接。

  • RBAC v1beta1RoleBinding/ClusterRoleBinding subject 将 apiserver 更改为 apiGroup 以完全限定主体。ServiceAccount 主体默认为 apiGroup“”,用户和组主体默认为 apiGroup“rbac.authorization.k8s.io”。

  • 在 federated configmaps 中添加对 finalizer 的支持(从底层集群中 configmaps),使 DaemonSet 控制器遵守节点 taints 和 pod tolerations。

  • 添加 kubectl create role 命令。

  • 如果 experimentalCriticalPodAnnotation 特性设置为 true,fluentd pod 就不会被 kubelet 逐出。

新特性状态


本文转载自才云 Caicloud 公众号。


原文链接:https://mp.weixin.qq.com/s/-45r00VV1ku30LzybB9clQ


2020-03-06 20:44844

评论

发布
暂无评论
发现更多内容

JavaScript 数组操作必须熟练运用的 10 个方法

devpoint

JavaScript array reduce 6月日更

Kubernetes手记(19)- 容器资源限制

雪雷

k8s 6月日更

领域驱动设计101 - 领域服务

luojiahu

领域驱动设计 DDD

线性排序

wzh

Java 排序算法 计数排序 基数排序 桶排序

机器数及特点

若尘

计算机组成原理 6月日更

云开发是啥?看看它在编程导航项目的实践

程序员鱼皮

Java JavaScript 大前端 后端 云开发

微信小程序开发(七)—— 版本管理的使用

空城机

微信小程序 大前端 6月日更

LinkedHashMap

wzh

Java 集合 LRU 数据结构与算法 LinkedHashMap

ARTS - 日常打卡 6

pjw

数组与链表

wzh

Java 数组 链表 ArrayList 数据结构与算法

5分钟速读之Rust权威指南(二十七)Rc<T>

wzx

rust

58集团 x StarRocks:全面升级数据分析能力,满足多场景业务分析需求

StarRocks

数据库 数据分析 OLAP 58同城 StarRocks

RestTemplate打印日志的正确姿势

编号94530

spring 日志 log RestTemplate

什么是OneData?阿里数据中台实施方法论解读

云祁

数据中台 数据仓库 OneData 维度建模

Reactive Spring实战 -- 响应式Kafka交互

binecy

kafka spring

HashMap源码总结

wzh

Java map 数据结构与算法 HashMap底层原理 散列表

小红书 x StarRocks:实现数据服务平台统一化,简化数据链路,提升高并发极速查询能力

StarRocks

数据库 数据分析 广告系统 小红书 StarRocks

网络攻防学习笔记 Day52

穿过生命散发芬芳

网络攻防 6月日更

☕【JVM技术探索】深入分析各种锁(锁膨胀)运作流程

码界西柚

JVM 锁升级 6月日更 锁分析

微服务架构下的静态数据通用缓存机制

xcbeyond

缓存 微服务 6月日更

银行业运维指标体系建设实战

云智慧AIOps社区

智能运维

推荐算法概述(十五)

Databri_AI

算法 倒排索引 推荐系统

常见Java容器对比

wzh

Java collection hashmap set map

【21-15】PowerShell条件判断

耳东@Erdong

PowerShell 6月日更

如何用视频云技术,搞一个爆红的 “反应视频” 项目?

阿里云CloudImagine

阿里云 RTC 英特尔 视频处理 视频制作

批量把Excel数据自动录入系统

木头

自动录入 批量录入 自动填表

十年一剑智能眼镜的中场战事

脑极体

业务架构训练营第 0 期模块五作业

菠萝吹雪—Code

架构实战营

基于jira的需求交付效率统计

好孩子

Jira

北京多部门联合整治违规应用:过度收集用户信息该重罚

石头IT视角

Redis入门四:数据持久化

打工人!

redis redis持久化 6月日更

Kubernetes 1.6 即将到来_行业深度_才云科技_InfoQ精选文章